El sitio de MySQL ha sido blanco de un ataque

Los hackers siguen haciendo de las suyas, y si bien en los comienzos los ataques han estado dirigidos a multinacionales o grandes compañías, en las últimas semanas parecen haberse centrado en el open source. Así, primero le tocó al sitio de Kernel.org, luego a la Fundación Linux y ahora el blanco de ataques ha sido MySQL.

Es que en el día de ayer su sitio web, cuyos repositorios a su vez son utilizados por varios otros proyectos open source, ha sido atacado y los hackers lograron instalar código JavaScript capaz de infectar a todos los visitantes de la página de la base de datos propiedad de Oracle.

En principio se trata de malware que infecta a los equipos Windows cuyos navegadores web están desactualizados o cuentan con versiones de Reader, Flash o Java sin parchear, pero se desconoce el alcance exacto de las infecciones. Sin embargo, Wayne Huang (CEO de la consultora de seguridar Armorize) cree que este tipo de malware puede ser muy difícil de eliminar ya que modifica algunos dll de Windows para permanecer instalado en el equipo.

No se sabe durante cuanto tiempo la página ha estado infectando a sus visitantes, ni tampoco cual es la cantidad de usuarios que podrían haberse visto afectados, aunque los expertos temen que la cifra sea elevada teniendo en cuenta que el sitio de MySQL.com tiene más de 34.000 visitantes únicos cada día y más de 100.000 page views a diario. Por suerte sus responsables han podido actuar con rapidez para eliminar el malware, aunque llevará más tiempo verificar si efectivamente han logrado limpiar los backdoors que los hackers hayan podido dejar en el sitio.

Más información: Armorize

Valora esta noticia: 1 estrella2 estrellas3 estrellas4 estrellas5 estrellas (0 votos, media: 0,00 de 5)
Loading ... Loading ...